Nền tảng cho vay ngang hàng phi tập trung Onyx Protocol đã mất khoảng 2,1 triệu đô la trong một vụ khai thác lỗ hổng thị trường không có thanh khoản được triển khai vào ngày 27 tháng 10.
Nhà điều tra blockchain PeckShield đã giải thích ngay sau khi cảnh báo về vụ hack mà giao thức này không chú ý đến.
#PeckShieldAlert @OnyxProtocol has been exploited for ~2.1M pic.twitter.com/5Z50tCg6MD
— PeckShieldAlert (@PeckShieldAlert) November 1, 2023
Cuộc điều tra độc lập của PeckShield về vấn đề này cho thấy, thị trường oPEPE bị cáo buộc thiếu thanh khoản đã “lạm dụng việc quyên góp để vay vốn từ các thị trường khác có thanh khoản”.
“Số tiền quyên góp sau đó đã được sử dụng bằng cách lợi dụng rounding issue (lỗi làm tròn) đã biết”.
Trước đó, vào ngày 16 tháng 4, kẻ tấn công đã khai thác lỗi tương tự để đánh cắp 7 triệu đô la từ giao thức cho vay multichain Hundred Finance.
#CertiKSkynetAlert 🚨@HundredFinance’s attacker manipulated the exchange rate between ERC-20 tokens and htokens which allowed them to withdraw more tokens than they had originally deposited. The estimated losses of this attack is around $7.4 million.
Stay vigilant! https://t.co/1hxAnFoNjj
— CertiK Alert (@CertiKAlert) April 15, 2023
Trong trường hợp của Hundred, kẻ tấn công đã thao túng tỷ giá hối đoái giữa token ERC-20 và hTOKENS, cho phép chúng rút nhiều token hơn số tiền gửi ban đầu, theo CertiK.
Những nỗ lực liên tục từ những hacker đòi hỏi sự hiểu biết sâu sắc hơn về nghệ thuật theo dõi tiền điện tử.
Việc theo dõi tiền điện tử bị đánh cắp bằng cách sử dụng phân tích blockchain thường bao gồm sáu bước chính: truy tìm giao dịch, phân cụm địa chỉ, phân tích hành vi, nhận dạng mẫu, cảnh giác theo quy định và hợp tác.
Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn
Theo dõi Twitter: https://twitter.com/tapchibtc_io
Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin
- Phát hiện vụ rửa tiền tiền điện tử lớn nhất Đài Loan, liên quan đến 320 triệu USDT
- Strike dựa trên Bitcoin Lightning phủ nhận cáo buộc vi phạm bảo mật
Ông Giáo
Theo Cointelegraph